Archer 访问控制错误漏洞 CVE-2020-29538 CNNVD-202101-2563

4.0 AV AC AU C I A
发布: 2021-01-29
修订: 2024-11-21

RSA Security Archer是英国RSA Security公司的一款企业IT治理和合规治理产品。该产品可以制定eGRC计划,用于管理企业风险、实现业务流程自动化等。 Archer before 6.9 P1 存在访问控制错误漏洞,该漏洞源于一个不适当的访问控制漏洞。经过身份验证的远程恶意管理用户可能会利用此漏洞收集有关系统的信息,并可能在后续攻击中使用这些信息。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息